FOFA 使用API获取IP等资产信息

2023-10-07 03:20

本文主要是介绍FOFA 使用API获取IP等资产信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

FOFA 调用API获取IP等资产信息


0x01 FOFA的API介绍

首先介绍什么是FOFA(fofa无边,回头是岸 😜)FOFA是白帽汇推出的一款网络空间资产搜索引擎。它能够帮助用户迅速进行网络资产匹配、加快后续工作进程。例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。和fofa类似的搜索引擎还有Shodan、zoomceye(钟馗之眼)。
在这里插入图片描述
关于API的详细介绍各位客官里面请API介绍,至于啥事API这里就不介绍啦☀️
这边就大概提一下,fofa的APi使用起来还是很简单的。

https://fofa.so/api/v1/search/all?email=whoami@qq.com&key=XXXXXXXXXXXXXXXXXXX&qbase64=IkRJUi04NTBMIg==`在这里插入代码片`

最基本的API结构是这样请求的。
所有的调用都将需要提供身份信息,主要是 email 和 key :

  • email: 注册和登陆时时填写的email
  • key: 会员到个人资料可得到key,为32位的hash值
  • qbase64: 这个值是你要检索的值的base64编码,也可以是检索语法,但是都需要base64编码。
  • 其他: 还可以加其他的,例如fields、page等。
0x02 献上代码

介绍完了,这边就赶紧献上代码。
语言:Python 2.7
系统:Ubuntu16.04(其他环境也可以)
模块: requests(pip install requests)
功能: 此脚本可以调用fofa的api,根据检索的内容,下载对应的IP资产,并且自动命名IP文件名称。
这里要注意的是下载的IP资产只能下载10000条,是官方设定的。

#-*- coding:utf-8 -*-
import requests,base64,logging,time,json
import sys
import argparse
import base64session = requests.session()
#sys.setdefaultencoding('gbk')
# 这里需要更改你们自己的email 和key
email = "xxxxxx@qq.com"
key = "xxxxxxx"# API
# "https://fofa.so/api/v1/search/all?email=XXXX@qq.com&key=XXXXX&qbase64=YXBwPStODUwTCI="#参数
def Args():parse = argparse.ArgumentParser(formatter_class=argparse.RawDescriptionHelpFormatter,description='''*===================================*|    Please set the parameters!     ||    Author:tigerOrtiger                  ||    Version:1.0                    ||    Time:2020/4/18              |*===================================*''')parse.add_argument('-a','--api',help='需要查询内容 例如DIR-850L')parse.add_argument('-f','--file',help='输入要保存IP的文件名,最好使用查询的内容表示')args = parse.parse_args()#print argsif args.api is None and args.file is None:print parse.print_help()exit()else :return args# 请求头
headers = {'Upgrade-Insecure-Requests': '1','User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.110 Safari/537.36'
}
def main():args = Args()print argsqbase = base64.b64encode('"'+args.api+'"')# 查询的 APIapi_url = "https://fofa.so/api/v1/search/all?email={email}&key={key}&qbase64={qbase}&fields=ip,port,city&size=10000".format(email= email,key=key,qbase=qbase)print api_urlrs = session.get(api_url, verify=False,headers=headers)rs_text = rs.textresults = json.loads(rs_text)#results = json.dumps(rs_text,encoding="UTF-8",ensure_ascii=False).encode('utf-8')print resultswith open(args.file+'_'+str(len(results["results"]))+'.txt','a') as fi:for i in results["results"]:#print i[0]fi.write('%s \n'%(i[0].encode('utf-8')))                                         print len(results["results"])if __name__ == "__main__":main()
0x03 运行一下 ✔️

看一下需要输入的参数
在这里插撒大声地片描述
运行完成之后会有一个txt文件。这里面的10000是指IP条数。
在这里插入图片描述

当你在凝望深渊的时候,深渊也正在凝望这你 —尼采

这篇关于FOFA 使用API获取IP等资产信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/155719

相关文章

python中的flask_sqlalchemy的使用及示例详解

《python中的flask_sqlalchemy的使用及示例详解》文章主要介绍了在使用SQLAlchemy创建模型实例时,通过元类动态创建实例的方式,并说明了如何在实例化时执行__init__方法,... 目录@orm.reconstructorSQLAlchemy的回滚关联其他模型数据库基本操作将数据添

Spring配置扩展之JavaConfig的使用小结

《Spring配置扩展之JavaConfig的使用小结》JavaConfig是Spring框架中基于纯Java代码的配置方式,用于替代传统的XML配置,通过注解(如@Bean)定义Spring容器的组... 目录JavaConfig 的概念什么是JavaConfig?为什么使用 JavaConfig?Jav

Java使用Spire.Doc for Java实现Word自动化插入图片

《Java使用Spire.DocforJava实现Word自动化插入图片》在日常工作中,Word文档是不可或缺的工具,而图片作为信息传达的重要载体,其在文档中的插入与布局显得尤为关键,下面我们就来... 目录1. Spire.Doc for Java库介绍与安装2. 使用特定的环绕方式插入图片3. 在指定位

Springboot3 ResponseEntity 完全使用案例

《Springboot3ResponseEntity完全使用案例》ResponseEntity是SpringBoot中控制HTTP响应的核心工具——它能让你精准定义响应状态码、响应头、响应体,相比... 目录Spring Boot 3 ResponseEntity 完全使用教程前置准备1. 项目基础依赖(M

springboot的controller中如何获取applicatim.yml的配置值

《springboot的controller中如何获取applicatim.yml的配置值》本文介绍了在SpringBoot的Controller中获取application.yml配置值的四种方式,... 目录1. 使用@Value注解(最常用)application.yml 配置Controller 中

Java使用Spire.Barcode for Java实现条形码生成与识别

《Java使用Spire.BarcodeforJava实现条形码生成与识别》在现代商业和技术领域,条形码无处不在,本教程将引导您深入了解如何在您的Java项目中利用Spire.Barcodefor... 目录1. Spire.Barcode for Java 简介与环境配置2. 使用 Spire.Barco

Android使用java实现网络连通性检查详解

《Android使用java实现网络连通性检查详解》这篇文章主要为大家详细介绍了Android使用java实现网络连通性检查的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录NetCheck.Java(可直接拷贝)使用示例(Activity/Fragment 内)权限要求

C# 预处理指令(# 指令)的具体使用

《C#预处理指令(#指令)的具体使用》本文主要介绍了C#预处理指令(#指令)的具体使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录1、预处理指令的本质2、条件编译指令2.1 #define 和 #undef2.2 #if, #el

C#中Trace.Assert的使用小结

《C#中Trace.Assert的使用小结》Trace.Assert是.NET中的运行时断言检查工具,用于验证代码中的关键条件,下面就来详细的介绍一下Trace.Assert的使用,具有一定的参考价值... 目录1、 什么是 Trace.Assert?1.1 最简单的比喻1.2 基本语法2、⚡ 工作原理3

C# IPAddress 和 IPEndPoint 类的使用小结

《C#IPAddress和IPEndPoint类的使用小结》本文主要介绍了C#IPAddress和IPEndPoint类的使用小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定... 目录一、核心作用网络编程基础类二、IPAddress 类详解三种初始化方式1. byte 数组初始化2. l